商业银行在进行大规模系统开发时,不需要信息科技风险管理部门和内部审计部门的参与。()
第1题:
第2题:
第3题:
信息科技审计主要是对()等方面进行审计。
第4题:
商业银行的信息科技外包合同不需信息科技风险管理部门、法律部门和信息科技管理委员会的审核通过。()
第5题:
各行社在进行系统开发时,应要求()和()参与,保证系统开发符合信息科技风险管理标准。
第6题:
商业银行应制定全面的信息科技风险管理策略,包括但不限于信息系统开发、测试和维护、()业务连续性计划与应急处置。
第7题:
对
错
第8题:
第9题:
执行信息科技风险管理相关政策制度
对信息科技风险进行日常管理、监控、评估和报告
配合内外部有关机构对银行信息科技治理情况
规避风险学习
第10题:
人员数量和资质
薪酬和其他激励政策
信息科技系统访问权限
专门的信息系统建设
商业银行内部信息渠道
第11题:
风险管理部门
内部审计部门
计财部门
业务部门
第12题:
一
两
三
五
第13题:
第14题:
协助信息科技风险管理部门管理信息科技风险时,信息科技部门不需要负责的是()。
第15题:
()指信息科技部门、风险管理部门和审计部门依据特定的格式和程序对信息科技风险状况进行描述、分析和评价,并形成的信息科技风险报告,相关部门按照规定的报告路线进行汇报。
第16题:
商业银行应在()设立专门的信息科技风险审计岗位,负责信息科技审计制度和流程的实施,制订和执行信息科技审计计划,对信息科技整个生命周期和重大事件等进行审计。
第17题:
商业银行信息科技风险管理部门应负责落实信息安全管理职能。()
第18题:
商业银行应当在()等方面给予风险管理部门足够的支持。
第19题:
对
错
第20题:
内部审计部门
风险管理部门
信息科技部门
稽核部门
第21题:
信息科技运行和维护
验证个人信息
审核员工道德品行
评估人员流失风险
第22题:
信息科技风险识别
信息科技分析与评估
信息科技控制
风险报告
第23题:
业务连续性计划
信息安全
系统开发需求报告
信息科技治理
信息科技审计